原文:Goby && Grafana未授權任意文件讀取 0day

Grafana 未授權任意文件讀取 day 漏洞,利用Goby批量掃描 漏洞描述 Grafana是一個跨平台 開源的數據可視化網絡應用程序平台。用戶配置連接的數據源之后,Grafana可以在網絡瀏覽器里顯示數據圖表和警告。 Grafana 存在未授權任意文件讀取漏洞,攻擊者在未經身份驗證的情況下可通過該漏洞讀取主機上的任意文件。 該漏洞危害等級:高危 影響版本 Grafana v .x fofa語 ...

2021-12-09 12:50 0 161 推薦指數:

查看詳情

Grafana 授權任意文件讀取漏洞

漏洞原理:   Grafana是一個跨平台、開源的數據可視化網絡應用程序平台。用戶配置連接的數據源之后,Grafana可以在網絡瀏覽器里顯示數據圖表和警告。Grafana 存在授權任意文件讀取漏洞,攻擊者在未經身份驗證的情況下可通過該漏洞讀取主機上的任意文件。 CVE編號:   暫無,處 ...

Wed Dec 08 06:22:00 CST 2021 0 1051
Grafana 授權任意文件讀取漏洞

漏洞原理:   Grafana是一個跨平台、開源的數據可視化網絡應用程序平台。用戶配置連接的數據源之后,Grafana可以在網絡瀏覽器里顯示數據圖表和警告。Grafana 存在授權任意文件讀取漏洞,攻擊者在未經身份驗證的情況下可通過該漏洞讀取主機上的任意文件。 CVE編號 ...

Thu Dec 09 04:07:00 CST 2021 0 2561
ThinkAdminV6授權列目錄、任意文件讀取漏洞復現

ThinkAdminV6漏洞復現 一、簡介 ThinkAdmin是基於 ThinkPHP 的微信后台管理平台 二、漏洞影響版本 ThinkAdminV6 三、漏洞復現 授權列目錄: POC: 1、目錄遍歷注意POST數據包rules參數值需要URL編碼 任意文件 ...

Fri Sep 18 19:41:00 CST 2020 0 1950
泛微OA雲橋授權任意文件讀取

泛微OA雲橋授權任意文件讀取 一、漏洞描述 泛微雲橋(e-Bridge)是上海泛微公司在”互聯網+”的背景下研發的一款用於橋接互聯網開放資源與企業信息化系統的系統集成中間件。泛微雲橋存在任意文件讀取漏洞,攻擊者成功利用該漏洞,可實現任意文件讀取,獲取敏感信息。 二、漏洞影響版本 ...

Wed Sep 16 17:17:00 CST 2020 0 3720
Grafana 任意文件讀取漏洞(CVE-2021-43798)

Preface   Grafana是一個跨平台、開源的數據可視化網絡應用程序平台。用戶配置連接的數據源之后,Grafana可以在網絡瀏覽器里顯示數據圖表和警告。Grafana 存在授權任意文件讀取漏洞,攻擊者在未經身份驗證的情況下可通過該漏洞讀取主機上的任意文件。 CVE編號 ...

Sun Mar 27 22:21:00 CST 2022 0 1892
任意文件讀取

任意文件讀取常見參數名: &RealPath= &FilePath= &file= &filename= &Path= &path= &inputFile= &url= &urls= &Lang= &dis ...

Tue Sep 15 20:24:00 CST 2020 0 703
 
粵ICP備18138465號   © 2018-2025 CODEPRJ.COM